Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 31.07.2011, 01:09   #1
Newbie
 
Offline
Registriert seit: 07-2011
Beiträge: 30
2K3 - SP2 - DNS-Fehler 6702

Hallo,

folgende (eigentlich) einfache Test-Konstellation (nur LAN, kein DHCP):
  • zwei redundante DCs (beide gleichzeitig DNS-Server)
    DC1 - 192.168.1.221; DC2 - 192.168.1.222
  • einen host (XP SP3), der anschließend in die Domäne "Test" eingehängt wird
    Testhost - 192.168.1.223

Problem: Im DNS-Eventlog des DC2 sehe ich Fehler 6702 (Replikation-Fehler)

Dies bestätigt auch nslookup auf DC2: "Finde Namen zu 192.168.1.221 nicht."

Also lege ich auf beiden DC jeweils einen Pointer (PTR) zu DC1 in der Forward Lookup-Zone an (keine Reverse Lookup-Zone eingerichtet), was keine Besserung bringt.

Der Testhost sieht beide DCs in der Domäne. Fällt DC1 aus, dann springt DC2 nicht ein, ist also bis hierhin ziemlich nutzlos, da keine Redundanz gegeben.

Zur Installations-Vorgehensweise:

DC1:
  1. statische IP vergeben + IP-Adresse des DNS-Servers 192.168.1.222, alternativ die ...221 eingegeben
  2. AD-Wizard + DNS installiert

DC2:
  1. statische IP vergeben + IP-Adresse des DNS-Servers 192.168.1.221, alternativ die ...222 eingegeben
  2. AD-Wizard + DNS installiert

Die DNS auf beiden DC auf 'AD-integriert' gestellt, 'global catalog' auf beiden DC angehakt.
Ich meine bis hierhin lediglich standardfunktionen nutzen zu wollen, wäre da nicht der Fehler..

Was mache ich falsch bzw. kann ich noch machen?
-Wie behebe ich den DNS-Fehler?
-Muss FSMO spezielle konfiguriert sein?

MfG
flux
    Mit Zitat antworten
Alt 31.07.2011, 07:41   #2
Expert Member
 
Benutzerbild von dmetzger
 
Offline
Registriert seit: 11-2004
Ort: Russikon im Zürcher Oberland
Beiträge: 2.455
Zitat von flux Beitrag anzeigen
anschließend in die Domäne "Test" eingehängt wird
Heisst die Domäne nur "Test" oder z.B. "Test.de":
Event ID 6702 occurs when you use a single-label domain name on a Windows Server 2003-based computer

Signatur
MCT, MCM Windows Server 2008 R2 Directory

    Mit Zitat antworten
Alt 31.07.2011, 19:27   #3
Newbie
 
Offline
Registriert seit: 07-2011
Beiträge: 30
Hallo,

die Domäne hat tatsächlich nur ein label les gleich mal den von dir verlinkten Text..

MfG

EDIT: Werds morgen gleich auf der Testanlage probieren, indem ich einfach ".local" vorne dran hänge. Werde berichten..
    Mit Zitat antworten
Alt 01.08.2011, 09:03   #4
Expert Member
 
Benutzerbild von dmetzger
 
Offline
Registriert seit: 11-2004
Ort: Russikon im Zürcher Oberland
Beiträge: 2.455
Zitat von flux Beitrag anzeigen
indem ich einfach ".local" vorne dran hänge.
¨Du meinst wahrscheinlich "hinten dran hänge".

Signatur
MCT, MCM Windows Server 2008 R2 Directory

    Mit Zitat antworten
Alt 01.08.2011, 16:34   #5
Newbie
 
Offline
Registriert seit: 07-2011
Beiträge: 30
Hallo,

wie angekündigt folgt der Bericht:

Der Fehler tritt nicht mehr auf, Replikationen funktionieren in beide Richtungen, A-Records (und zugehörige PTR) werden für neu eingehängte Rechner automatisch generiert und auch repliziert, ping mydomain.local funktioniert mit und ohne Angeschaltet-sein des DC1, dann springt DC2 sofort ein, genauso bei nslookup.

ABER:
In einem vergleichbaren Rechnernetz mit W2k3-SP2 und XP-SP3-Rechnern läuft eine single-label Domäne OHNE Event ID 6702.

FRAGE:
1. Was ist der entscheidende Unterschied?
2. Gibt es einen Hotfix, um bspw. die Eingabe von single-label-domains vorneweg zu verbieten o.ä.?


MfG

PS:
Nein, ich meine vorne, was hinsichtlich der Hiararchie logisch sinnvoll erscheint
Zitat von dmetzger Beitrag anzeigen
¨Du meinst wahrscheinlich "hinten dran hänge".
    Mit Zitat antworten
Alt 01.08.2011, 18:10   #6
Expert Member
 
Benutzerbild von phoenixcp
 
Offline
Registriert seit: 02-2004
Ort: Radebeul
Beiträge: 5.470
1. Was ist der entscheidende Unterschied?
Gibts in dem anderen Netzwerk vielleicht eine DNS Zone <Domainname>.<Domainname>?
2. Gibt es einen Hotfix, um bspw. die Eingabe von single-label-domains vorneweg zu verbieten o.ä.?
Nein, oder steht was dementsprechendes in dem KB-Eintrag? Wie man das ganze mit einem Workaround umgehen kann, steht ja im KB beschrieben. Und normalerweise gibt man einer Domain nicht nur ein Label sondern auch einen Suffix.

Nein, ich meine vorne, was hinsichtlich der Hiararchie logisch sinnvoll erscheint
Nein, erscheint es nicht, denn es handelt sich um einen Suffix, nicht um einen Präfix. Der grundlegende Unterschied zwischen einem Suffix und einem Präfix dürfte allgemein bekannt sein.

Gruß aus San Diego
Carsten

Signatur
MfG

Carsten Paul
MCSEBoard.de SQL Blog
Kein Support per PN, dafür ist das Forum da!

In Memory of LukasB

    Mit Zitat antworten
Alt 01.08.2011, 19:10   #7
Newbie
 
Offline
Registriert seit: 07-2011
Beiträge: 30
Zitat von phoenixcp Beitrag anzeigen
Nein, oder steht was dementsprechendes in dem KB-Eintrag?
Sehr hilfreich, danke.

Wie man das ganze mit einem Workaround umgehen kann, steht ja im KB beschrieben. Und normalerweise gibt man einer Domain nicht nur ein Label sondern auch einen Suffix.
Leider hätte das zur Folge, dass ich in allen Rechnernetzen nach Änderung des Domainnames mich an jeden Rechner setzen zu müssen, um ihn neu einzuhängen, danach von jedem ein neues Image ziehen etc.. Frage mich also, warum das bei dem anderen Netz mit single-label (FQDN) klappt und hier nicht ?!?

es handelt sich um einen Suffix, nicht um einen Präfix
Hier kommt es auf die Lesart an. Ich lese Domain-Names von rechts nach links, so wie der Rechner eben von "root bis www" rekursiv bzw. iterativ abfragt. Demzufolge kommt suffix vor präfix
    Mit Zitat antworten
Alt 01.08.2011, 19:35   #8
Expert Member
 
Benutzerbild von phoenixcp
 
Offline
Registriert seit: 02-2004
Ort: Radebeul
Beiträge: 5.470
Sehr hilfreich, danke.
Bitte Ok, mal im Ernst: wenn es einen Hotfix oder ähnliches dafür geben würde, wäre er im KB wohl verlinkt oder? Da das nicht der Fall ist...

Leider hätte das zur Folge, dass ich in allen Rechnernetzen nach Änderung des Domainnames mich an jeden Rechner setzen zu müssen, um ihn neu einzuhängen, danach von jedem ein neues Image ziehen etc..
Wieso hat die Einrichtung einer weiteren DNS-Zone (Workaround) bei dir derartige Auswirkungen? Für den Client sollte sich meiner Meinung nach nix ändern....

Hier kommt es auf die Lesart an. Ich lese Domain-Names von rechts nach links, so wie der Rechner eben von "root bis www" rekursiv bzw. iterativ abfragt. Demzufolge kommt suffix vor präfix
Off-Topic:
omg... jedem sein

Signatur
MfG

Carsten Paul
MCSEBoard.de SQL Blog
Kein Support per PN, dafür ist das Forum da!

In Memory of LukasB

    Mit Zitat antworten
Alt 01.08.2011, 19:39   #9
Newbie
 
Offline
Registriert seit: 07-2011
Beiträge: 30
Wieso hat die Einrichtung einer weiteren DNS-Zone (Workaround) bei dir derartige Auswirkungen? Für den Client sollte sich meiner Meinung nach nix ändern....

Weil ich dann jeden Client einzeln neu einhängen (aus der alten Domain raus, in Arbeitsgruppeblabla rein, in neue Domain rein - oder geht das einfacher, dann klär mich bitte auf ) müsste?
    Mit Zitat antworten
Alt 01.08.2011, 19:46   #10
Expert Member
 
Benutzerbild von phoenixcp
 
Offline
Registriert seit: 02-2004
Ort: Radebeul
Beiträge: 5.470
Es gibt keine neue Domain, nur eine neue DNS-Zone... Einer von uns beiden hat nen Schlauch und steht drauf...

Signatur
MfG

Carsten Paul
MCSEBoard.de SQL Blog
Kein Support per PN, dafür ist das Forum da!

In Memory of LukasB

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
DNS-Problem: 6702 S.R. Windows Server Forum 3 01.10.2007 15:20
Nach Serverhardreset: domäne n. verfügbar - Fehler IDs u.a. 6702, 1126, 13508 dankon7goo Windows Forum — LAN & WAN 6 15.02.2007 22:02
2K3 - Fehlercode 6702 / DNS-Ereignisprotokoll Nefertari Windows Forum — LAN & WAN 2 28.04.2006 11:03
Event ID 6702 - DynDNS abschalten duff Windows Server Forum 6 19.01.2006 08:09
2K - Event iD 6702 im DNS silverdancer Windows Forum — LAN & WAN 1 26.01.2004 15:09


Alle Zeitangaben in MEZ/CET. Es ist jetzt 05:42 Uhr. Seite generiert in 0,042 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang